גם הבוקר (שבת) המשיכה חבורת ההאקרים המכונה "בלאק שאדואו" להדליף מסמכים נוספים של חברת הביטוח שרביט, לאחר שאתמול סירבה חברת הביטוח לשלם את דמי הכופר. ההאקרים פרסמו מאות מסמכים, רובם פוליסות ביטוח של לקוחות החברה, מידע רפואי של תובעים ומסמכים שונים, בהם פרטי חשבונות בנק וצילומי תעודות זהות. הבוקר גם פורסמו מספר פרטי אשראי, ביניהם אף צילום של כרטיס אשראי לצד צילום תעודת הזהות של בעל הכרטיס.
מהמסמכים שהודלפו היום ואתמול, ניכר שההאקרים לא ממש מסננים את המסמכים שהם מפרסמים, שכן לצד מסמכים חסויים פורסמו גם פרסומות שונות למבצעים של שרביט (חלקן הופצו כפרסומת באמצעי המדיה), תמונות של עובדי החברה באירועים, ורשימות סניפים וטלפונים של חברות שונות שבין לקוחות החברה.
בהודעה קצרה ולקונית איימו הבוקר ההאקרים: "שרביט - זה הסוף", אולם הם לא הציבו, נכון לשעה זאת, דרישות חדשות או איומים חדשים בפני חברת הביטוח. כמו אתמול, גם הבוקר פורסמו המסמכים החדשים סמוך לשעה 10:00 בבוקר, וההאקרים אך דאגו "לנעוץ" בצ'אט את האיום שחוזר ונשנה בהתכתבות שלהם עם נציג שרביט שפורסמה אתמול ב"ישראל היום": "אנו עומדים במילתנו".

בתוך כך, בחברה פרסמו בצהריים תגובה להדלפת המידע הנוכחית וכתבו: "הבוקר פורסמו על ידי blackshadow הודעות נוספות של טרור סייבר, איומים וסחיטה כנגד חברת הביטוח שירביט. בהמשך פורסם ברשת טלגרם מידע הנוגע למספר קטן יחסית של לקוחות החברה, רובו מסמכים טכניים הנוגעים לפוליסות רכב, סיכומי טיפול במוסך, רישיונות נהיגה, תעודות זהות ומידע חלקי על שני כרטיסי אשראי שהאחד תוקפו פג והשני בוטל".
"חברת שירביט שכרה את טובי המומחים בארץ בתחומי הסייבר ואבטחת לקוחותיה, ופועלת בשקיפות ובתיאום מלא עם רשויות הסייבר הלאומיות ועם גורמים ממלכתיים נוספים. החברה מטפלת בלקוחותיה, שפרטי מידע שלהם פורסמו ברשת טלגרם, ומודה לציבור על האמון ועל החיזוקים הרבים שהיא מקבלת מכל עבר".
"על פי הערכות המומחים, אין מדובר בניסיון סחיטת סייבר "רגיל", כזה שכל מטרתו כספית, אלא באירוע סייבר שמטרתו האמיתית היא להביך את החברה ובאמצעותה להביך את המשק הישראלי כולו. בהתאם לכך, החברה פועלת בשיקול דעת ובהיוועצות קרובה עם הגורמים המוסמכים, לרבות רשות הסייבר הלאומית ואגף שוק ההון במשרד האוצר, מתוך אחריות ומחויבות קודם כל כלפי לקוחות החברה, ומתוך ראיית טובתם וטובת המשק והמדינה".
"חשוב להדגיש: ההחלטה שלא להיכנע לסחיטה אינה נובעת משיקול כספי! ההיפך הוא הנכון. שירביט היא חברה יציבה ואיתנה כלכלית ואף מבוטחת מפני אירועי סייבר. השיקול שעומד לנגד עיניה הוא בראש ובראשונה טובת לקוחות החברה.
שירביט השקיעה ותמשיך להשקיע את כול המשאבים הכספיים והמאמצים, הדרושים כדי להתמודד אל מול האתגרים שמציבה בפניה מתקפת טרור הסייבר. יחד עם זאת, החברה ממשיכה לספק ללקוחותיה שירות מלא, לרבות חיתום, חידוש פוליסות, תשלום תביעות ועוד. החברה תמשיך לעדכן את ציבור לקוחותיה בהתפתחויות בשקיפות וביעילות מיטבית".

כזכור, אתמול בבוקר פקע האולטימטום שהציבו קבוצת ההאקרים "בלאק שאדו" לחברת הביטוח "שירביט", והפורצים פרסמו יותר מאלף מסמכים רגישים בהם צ'קים, תעודות זהות, מידע רפואי, רישיונות רכב, מסמכים ותמונות פנימיות של עובדי החברה. ההאקרים מאשימים את החברה בזלזול בלקוחות – וחושפים (לדבריהם) את ההתכתבות עם חברת הביטוח.
מאז הפריצה ותחילת הדליפה התנהל מו"מ ממושך בין מומחה המשא ומתן ששכרה החברה להאקרים. החברה טוענת שהשתכנעה שהמניע הכספי הוא לא זה שעומד מאחורי התוקפים: "הגורמים המקצועיים הגיעו למסקנה כי לטרור הסייבר יש עניין בפגיעה אסטרטגית ולא עומד מאחוריו מניע כספי כלשהו". לפיכך, "הנהלת שירביט החליטה לנהוג בהם כפי שיש לנהוג בתוקפים ולא להיכנע לאיומים מצד גורמים בעלי מניעים אסטרטגיים".
בעמוד הטלגרם של קבוצת ההאקרים נכתב מיד לאחר שפקע האולטימטום: "עשינו מה שהבטחנו. החברה לא רצתה לשלם לנו. שירביט הוכיחה לכולם שמסמכי הלקוחות לא חשובים להם. אנחנו עדיין עומדים במילתנו. זוהי ההתכתבות שלנו עם שירביט, ותשפטו בעצמכם. המסר שלנו היה ברור – הם רצו לשחק איתנו".
